2010年5月30日星期日

从10年安全史看360金山之争:咬人的狗不叫 - 51CTO.COM

从10年安全史看360金山之争:咬人的狗不叫

360和金山的口水大战告一段落,由于自己时间安排问题,也由于我一直认为这种事情事后分析更理性,所以我按捺心情,直到今天早晨才仔细查看了全部 过程,包括周鸿祎先生的长篇连续微博,也包括金山安全CEO王欣的声明。

这里,我不想评论双方的孰是孰非——或者说,如果被两个人谁影响,我觉得才是被他们忽悠了。大家都是“总”一级的人物,哪怕周总时不时来两句略显个 人风格的词汇,大的原则分寸肯定不可能有问题。因此,说这是一场没有经过彩排的大戏,那一点也不为过。如今戏散了,各主要演员洗洗睡了,各位看客如何还沉 迷其中,那就有点可笑了。因此需要声明,本文绝对没有任何评价360和金山的意思,只是就此产生的一点联想而已——确切地说,是看到金山声明中的一句话让 我陷入了回忆——“作为一家有着22年历史的民族软件品牌,作为一家13年历史的专业安全品牌……”

http://netsecurity.51cto.com/art/201005/202701.htm

如何找寻最适合的WEB应用安全解决方案(视频)(1) - 51CTO.COM

如何找寻最适合的WEB应用安全解决方案(视频)

51CTO最近举办了一个“拯救 网站运维经理赵明”的活动,活动主要讲了一个网站运维经理由于网站被黑而面临失业的故事。其中急需解决的问题,就是如何保护我们的网站。Web应 用安全该如何做?怎么才能找到最佳方案?我们就这一主题来采访一下绿盟科技的安全产品经理赵旭。

赵旭:让WAF插上互联网的翅膀......(分话题六

http://netsecurity.51cto.com/art/201005/202702.htm

2010年5月27日星期四

【第161期】从检测到防护:全面打造网站安全 - 51CTO技术门诊

【第161期】从检测到防护:全面打造网站安全 - 51CTO技术门诊

从检测到防护:全面打造网站安全

一个网站,安全问题来自于多方面。如果只是保证了单一的任何一 方面,都不可能保证绝对的安全。所以需要使用诸多的技术手段来保证网站的全面安全,比如最重要的就是进行检测和防护:前者可理解为如何找出网站的漏洞,而 后者则是找出漏洞后进行的针对性加固。这也正是目前市场上出现众多IDS(入侵检测系统 )和IPS(入侵防御系统)产品的原因。

本期门诊就特邀启明星辰的两位技术专家,他们可以帮助大家解答网站安全诸多方面的问题,特别 是检测和防护的技术手段会和大家一起进行深入交流和探讨。希望能够为大家在改善网站安全方面的工作提供参考,并采取相应的防范措施。http://doctor.51cto.com/develop-175.html

2010年5月26日星期三

【第160期】你的网站需要什么样的WEB应用安全解决方案 - 51CTO技术门诊

当前,互联网上的黑客攻击越来越多地集中在应用层的各种开放服务上,特别是企业和机构纷纷将应用迁移到Web服务平台,随之而 来的是针对Web服务器的入侵攻击,如利用SQL注入攻击完成诸如更换Web网站主页,盗取管理员密码,破坏整个网站数据等恶意行为 尤为突出。面对Web威胁,网站安全该如何做?你的网站需要什么样的web应用安全解决方案,才能固若金汤?
http://doctor.51cto.com/develop-174.html

2010年5月17日星期一

数据安全与防护:如何防止内部数据泄漏(视频)(1) - 51CTO.COM

数据安全与防护:如何防止内部数据泄漏(视频)

随着大家对网站服务器防护的越来越重视,大量骇客开始从内网入手,从运维人员客户机迂回入侵网站服务器,以达到数据偷窃或破坏的目的……
http://netsecurity.51cto.com/art/201005/198014.htm

2010年5月16日星期日

如何在PureFTPd中集成ClamAV

如何在PureFTPd中集成ClamAV
PureFTPd是Linux下一款非常好用的的FTP服务器端软件,但随着Linux的普及,病毒也开始瞄向Linux,以前我们在Linux下经常裸 奔,现在我们应当重视Linux服务器的安全,本文就简单介绍一下如何将Linux下大名鼎鼎的反病毒软件ClamAV与PureFTPd结合,当有人通 过PureFTPd上传文件时,ClamAV就会自动进行扫描,如果发现上传的文件包含病毒就自动删除。
http://netsecurity.51cto.com/art/201005/200223.htm

2010年5月13日星期四

打造基于APPDRR的动态安全防御体系(拯救运维经理)

打造基于APPDRR的动态安全防御体系(拯救运维经理)

在“拯救网站运维经理赵明活动” 开始后,庞晓智为我们投来了一个防护覆盖面最广的一个解决方案。

一、 攻击事件背景

深夜,某网站运维经理赵明正戴着耳麦趴在桌子上接到一个匿名电话,紧接着随即打开了公司的首页,发现公司网站被黑客非法入侵。整个屏幕赫然留下了几 个血红色的英文字母“The evil is coming,We will be back”。公司依托网站运行的业务被迫中断,客户部第九次进行投诉,运营总监一脸阴沉...http://netsecurity.51cto.com/art/201005/199941.htm